2011-06-10 26 views
5

he probado con jQuery:¿es posible establecer cookies en otro dominio con javascript?

$.cookie('test', 'value', { expires: 7, path: '/', domain: 'test.com' }); 

pero no va a funcionar.

¿es posible hacer?

+5

Supongo que no funcionará por un buen número de razones, una de las cuales es que el hecho de poder falsificar cookies de otro dominio es un gran vacío de seguridad. – David

+0

¡No sé si es posible, pero estaría realmente sorprendido si pudiera! ¡Eso sería un defecto serio! –

+0

puedo hacerlo usando Delphi. – MissCc

Respuesta

6

No, eso no funcionará por razones de seguridad.

1

No es posible hacerlo por razones de seguridad.

si usted está en control de la segunda dominio hay algunas opciones para compartir sus galletas ya descritos aquí: What's your favorite cross domain cookie sharing approach?

+0

Eso aún no funcionará a menos que haya algún paso de estado sobre GET (por ejemplo, una falta que identifica al usuario). – alex

+0

@alex edité mi respuesta porque no la describí correctamente. las posibilidades de compartir un dominio cruzado de cookies ya se respondieron en otro lugar, de modo que se vinculó esa pregunta a lo que se está diciendo acerca de lo mismo que quise decir :) – GeertvdC

0

Debido a que muchas personas abusar de ella, la mayoría de los navegadores bloquean tercera parte, ya sea por defecto o por el usuario estableciendo tal preferencia.

De Cookies:

cada galleta también tiene un dominio y un camino . El dominio le dice al navegador cuyo dominio debe enviarse la cookie . Si no lo especifica, se convierte en el dominio de la página que establece la cookie, en el caso de esta página www.quirksmode.org. Tenga en cuenta que el objetivo del dominio es permitir que las cookies crucen subdominios. Mi cookie no será leída por search.quirksmode.org porque su dominio es www.quirksmode.org. Cuando I establezca el dominio a quirksmode.org, el subdominio de búsqueda también puede leer la cookie . No puedo establecer el dominio de la cookie en un dominio en el que no estoy, no puedo hacer que el dominio www.microsoft.com. Solo quirksmode.org está permitido, en este caso .

Cuestiones relacionadas